
استغلال إثبات المفهوم لـ CVE-2018-12798، وهو تجاوز سعة في الكومة (heap overflow) في Adobe Acrobat Reader يمكن من تنفيذ التعليمات البرمجية عن بُعد عبر ملفات PDF ضارة.
ثغرة تقييد غير صحيح للعمليات داخل حدود المخزن المؤقت للذاكرة
تسمح هذه الثغرة للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية على التثبيتات المعرضة للخطر من Adobe Acrobat Pro DC. يلزم تفاعل المستخدم لاستغلال هذه الثغرة، حيث يجب على الهدف زيارة صفحة ضارة أو فتح ملف ضار.
توجد العيوب المحددة أثناء معالجة سلاسل unicode. عند التحليل، لا تقوم العملية بالتحقق بشكل صحيح من طول البيانات المقدمة من المستخدم قبل نسخها إلى مخزن مؤقت ثابت الطول قائم على الكومة. يمكن للمهاجم استغلال هذه الثغرة لتنفيذ التعليمات البرمجية في سياق العملية الحالية.
CVE-2018-12798
Ashfaq Ansari و Sudhakar Verma - Project Srishti
https://helpx.adobe.com/security/products/acrobat/apsb18-21.html